Згідно з ShibDaily, CoinMarketCap видалив шкідливе спливаюче вікно зі свого веб-сайту, яке закликало користувачів перевірити свої крипто-гаманці. Платформа крипто-даних підтвердила видалення та оголосила, що триває внутрішнє розслідування інциденту. CoinMarketCap визнала проблему на своєму офіційному акаунті X, попередивши користувачів не підключати свої гаманці. Інцидент привернув увагу, оскільки повідомлення про підозрілу активність поширювалися в соціальних мережах.
Кілька крипто-користувачів на X виявили спливаюче вікно як спробу фішингу, тактику, де зловмисники видають себе за довірені платформи, щоб обманути користувачів і змусити їх розкрити приватні ключі або чутливу інформацію про гаманець. Ці шахрайства часто використовують підроблені або скомпрометовані акаунти для поширення переконливих посилань, що становить серйозний ризик крадіжки активів для нічого не підозрюючих користувачів. Інвестор у криптовалюти, відомий як Jet, поділився знімком екрана, на якому розширення гаманця MetaMask позначило сайт CoinMarketCap як потенційно оманливий. Попередження вказувало на ризики крадіжки секретної фрази для відновлення або пароля, несанкціоновані транзакції та інші загрози. Домен, як повідомляється, був доданий до чорних списків, які ведуть SEAL, ChainPatrol та MetaMask.
Перед тим, як CoinMarketCap публічно звернувся до проблеми, дослідник загроз Володимир С. повідомив, що сайт був скомпрометований. Він зазначив, що користувачі, які взаємодіяли з спливаючим вікном, були запрошені підключити свої гаманці та підтвердити транзакції токенів ERC-20, що є поширеною тактикою фішингу для авторизації несанкціонованих переказів активів. Цей інцидент підкреслює зростаючі ризики в криптоекосистемі, де навіть довірені платформи можуть стати мішенями для зловмисників. Оскільки індустрія розвивається, експерти підкреслюють важливість пильності, закликаючи користувачів перевіряти посилання, уникати незапрошених запитів на підключення гаманців та використовувати апаратні гаманці або багатофакторну аутентифікацію, коли це можливо.
Безпекові компанії та платформи розробляють більш міцні захисти, але окремі користувачі також повинні залишатися поінформованими та обережними. Інцидент з CoinMarketCap слугує нагадуванням про постійні виклики на перетині інновацій та безпеки в крипто-просторі. Ця стаття має лише інформаційний характер і не повинна розглядатися як фінансова порада. Читачі закликаються провести власне дослідження та проконсультуватися з кваліфікованим фінансовим консультантом перед прийняттям будь-яких інвестиційних рішень.